Résultats de l'Analyse supplémentaire de Farbar Recovery Scan Tool (x64) Version: 04-11-2016 Exécuté par pc (05-11-2016 07:29:33) Exécuté depuis C:\Users\pc\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2015-01-06 16:53:25) Mode d'amorçage: Normal ========================================================== ==================== Comptes: ============================= Administrateur (S-1-5-21-1592933888-435336789-249804391-500 - Administrator - Disabled) HomeGroupUser$ (S-1-5-21-1592933888-435336789-249804391-1004 - Limited - Enabled) Invité (S-1-5-21-1592933888-435336789-249804391-501 - Limited - Disabled) pc (S-1-5-21-1592933888-435336789-249804391-1000 - Administrator - Enabled) => C:\Users\pc ==================== Centre de sécurité ======================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé.) AV: Securitoo PC (Enabled - Up to date) {86367591-4BE4-AE08-2FD9-7FCB8259CD98} AS: Securitoo PC (Enabled - Up to date) {3D579475-6DDE-A186-1569-44B9F9DE8725} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: Securitoo PC (Enabled) {BE0DF4B4-018B-AF50-0486-D6FE7C8A8AE3} ==================== Programmes installés ====================== (Seuls les logiciels publicitaires ('adware') avec la marque 'caché' ('Hidden') sont susceptibles d'être ajoutés au fichier fixlist.txt pour qu'ils ne soient plus masqués. Les programmes publicitaires devront être désinstallés manuellement.) 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden Adiboud'Chou au pays des bonbons (HKLM-x32\...\Adiboud'Chou au pays des bonbons) (Version: - ) Adobe Acrobat Reader DC - Français (HKLM-x32\...\{AC76BA86-7AD7-1036-7B44-AC0F074E4100}) (Version: 15.020.20042 - Adobe Systems Incorporated) Adobe Flash Player 23 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 23.0.0.185 - Adobe Systems Incorporated) Alien Skin Eye Candy 5 Impact (HKLM-x32\...\EyeCandy5Impact) (Version: - ) Alien Skin Eye Candy 5 Nature (HKLM-x32\...\EyeCandy5Nature) (Version: - ) Alien Skin Eye Candy 5 Textures (HKLM-x32\...\EyeCandy5Textures) (Version: - ) Alien Skin Xenofex 2.0 (HKLM-x32\...\Xenofex2) (Version: - ) Archiveur WinRAR (HKLM-x32\...\WinRAR archiver) (Version: - ) Bing Bar (HKLM-x32\...\{D6C3C9E7-D334-4918-BD57-5B1EF14C207D}) (Version: 7.1.361.0 - Microsoft Corporation) CCleaner (HKLM\...\CCleaner) (Version: 5.16 - Piriform) CDBurnerXP (HKLM\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.4.5306 - CDBurnerXP) Corel Paint Shop Pro X (HKLM-x32\...\{1A15507A-8551-4626-915D-3D5FA095CC1B}) (Version: 10.01 - Corel Inc) DriversCloud.com (64 bits) (HKLM\...\{AEEC522D-38DD-46FD-9367-3E32F51B3A42}) (Version: 10.0.1.0 - Cybelsoft) Étude pour l'amélioration du produit HP ENVY 4520 series (HKLM\...\{86298E97-610F-4A5A-8CC9-07EEB1790566}) (Version: 36.0.72.54013 - Hewlett-Packard Co.) Eye Candy 4000 (HKLM-x32\...\Eye Candy 4000) (Version: - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 54.0.2840.71 - Google Inc.) Google Update Helper (x32 Version: 1.3.31.5 - Google Inc.) Hidden HP Dropbox Plugin (HKLM-x32\...\{184656B1-F08A-4ABC-B12B-53BA401014CB}) (Version: 36.0.31.53050 - Hewlett-Packard Co.) HP ENVY 4520 series Aide (HKLM-x32\...\{D9C0AB86-384B-49FF-A667-717724F07740}) (Version: 36.0.0 - Hewlett Packard) HP Google Drive Plugin (HKLM-x32\...\{9A000AD8-874B-416B-81E6-9DC47347C424}) (Version: 36.0.31.53050 - Hewlett-Packard Co.) HP Support Assistant (HKLM-x32\...\{79C54A05-F146-4EA0-8A70-D4EFE6181E52}) (Version: 8.3.34.7 - Hewlett-Packard Company) HP Support Solutions Framework (HKLM-x32\...\{C18278AC-049A-4F02-A97F-4FD7294CC4F5}) (Version: 12.5.32.37 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPDiagnosticAlert (x32 Version: 1.00.0001 - Microsoft) Hidden Jasc Animation Shop 3 (HKLM-x32\...\{7C4196CA-CA41-4F34-9C08-7724E7705D52}) (Version: 3.11 - Nom de votre société) K-Lite Mega Codec Pack 10.9.0 (HKLM-x32\...\KLiteCodecPack_is1) (Version: 10.9.0 - ) Logiciel de base du périphérique HP ENVY 4520 series (HKLM\...\{D20015E2-CAB7-4664-B8D8-F153E9427DE2}) (Version: 36.0.72.54013 - Hewlett-Packard Co.) Malwarebytes Anti-Malware version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Microsoft .NET Framework 4.5.2 (Français) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1036) (Version: 4.5.51209 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Office XP Professional avec FrontPage (HKLM-x32\...\{9028040C-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.6626.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50901.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Motamo 4.40 (HKLM-x32\...\Motamo_is1) (Version: - Soft-Création) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Nuvoton SIO CIR Device Driver (HKLM-x32\...\{2FAECEAF-0EBE-48FF-B60A-B4577C0EFDAB}) (Version: 2.5.1003 - Nuvoton Technology Corp.) Orange Inside (HKU\S-1-5-21-1592933888-435336789-249804391-1000\...\Orange Inside) (Version: V1.4.3.3 - Orange) Orange Installer (HKLM-x32\...\Orange Installer) (Version: 2.0.0.13 - Orange) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.90.826.2014 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6699 - Realtek Semiconductor Corp.) Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group) SageThumbs 2.0.0.21 (HKLM\...\SageThumbs) (Version: 2.0.0.21 - Cherubic Software) Securitoo PC (HKLM-x32\...\InstallWIX_{02FECEE0-16B2-43DB-BC3B-C844477FC142}) (Version: 15.0.2.361 - NordNet) Securitoo PC (x32 Version: 15.0.2.361 - NordNet) Hidden Speccy (HKLM\...\Speccy) (Version: 1.29 - Piriform) TeamViewer 9 (HKLM-x32\...\TeamViewer 9) (Version: 9.0.41110 - TeamViewer) Ulead GIF-X.Plugin 2.0 (HKLM-x32\...\Ulead GIF-X.Plugin 2.0) (Version: - ) Windows Live ID Sign-in Assistant (HKLM\...\{9B48B0AC-C813-4174-9042-476A887592C7}) (Version: 6.500.3165.0 - Microsoft Corporation) WordBiz 1.8.7 (HKLM-x32\...\WordBiz_0) (Version: - ) Xenofex 1.0 (HKLM-x32\...\Xenofex 1.0) (Version: - ) ZHPFix 2015 (HKLM-x32\...\ZHPFix_is1) (Version: 2015 - Nicolas Coolman) ==================== Personnalisé CLSID (Avec liste blanche): ========================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) ==================== Tâches planifiées (Avec liste blanche) ============= (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) Task: {3B569C48-71C8-4F69-8000-AACBE2495FB3} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {3C9DDA3F-7C3B-4DF2-90D8-CBFEFBE042AC} - System32\Tasks\klcp_update => C:\Program Files (x86)\K-Lite Codec Pack\Tools\CodecTweakTool.exe [2014-12-12] () Task: {40726050-727B-4250-8A3D-A731C70BD252} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-10-18] (Adobe Systems Incorporated) Task: {43B6DF93-CBE4-4E92-8C4C-94CD42BCF636} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2016-08-23] (HP Inc.) Task: {4774D535-A47D-48A6-BF1B-C3FAB73B4EBD} - System32\Tasks\HPCeeScheduleForpc => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard) Task: {54B1DA15-007E-4F14-9873-BEA0121ADBB1} - System32\Tasks\{03FD0511-DF84-458A-ACD5-B136740DC87D} => pcalua.exe -a C:\Users\pc\Downloads\ZHPFix.exe -d C:\Users\pc\Downloads Task: {5C9FB515-B8DD-486D-9F5E-F399CE407325} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2016-10-12] (HP Inc.) Task: {7D1741D8-3221-473D-A3B1-D0867C63756F} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-28] (Google Inc.) Task: {8569B0FF-9158-4351-9604-25F153E3D00A} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-08-18] (HP Inc.) Task: {92713FE5-0C61-430B-90FA-B7FB02594682} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_TH5BH3M022 => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2016-10-12] (HP Inc.) Task: {97327AD0-04DB-445C-A679-1457D373FE5B} - System32\Tasks\Microsoft\Windows\orangeinside => C:\Users\pc\AppData\Roaming\Orange\OrangeInside\one\OrangeInside.exe [2016-05-11] () Task: {9CC84C5E-9148-4487-81AC-DC2D1B5EF17D} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-03-11] (Piriform Ltd) Task: {B846AA76-9969-407E-9FBA-D31ADFD6C439} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2016-08-23] (HP Inc.) Task: {DEB7BB9F-DF1E-4DF0-896B-EE0F1A770E46} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2016-08-03] (HP Inc.) Task: {EA5C8F49-DFDE-47E7-B39A-191CDF611C54} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Report => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSFReport.exe [2016-05-09] (Hewlett-Packard) Task: {F38EF1FB-FD7C-4099-BFEA-3D214EEB9819} - System32\Tasks\Microsoft\Windows\orangeinstaller => C:\Program Files (x86)\Orange\Orange Installer\OrangeInstaller.exe [2015-01-19] () Task: {F4C3BF6E-AED2-447B-9B95-5DEA0A99524D} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-09-16] (Adobe Systems Incorporated) Task: {FCC59ACC-945D-47A5-B7F4-3D93CED05B58} - System32\Tasks\HPCustParticipation HP ENVY 4520 series => C:\Program Files\HP\HP ENVY 4520 series\Bin\HPCustPartic.exe [2015-03-09] (Hewlett-Packard Development Company, LP) (Si un élément est inclus dans le fichier fixlist.txt, le fichier tâche (.job) sera déplacé. Le fichier exécuté par la tâche ne sera pas déplacé.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\HPCeeScheduleForpc.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Raccourcis ============================= (Les éléments sont susceptibles d'être inscrits dans le fichier fixlist.txt afin d'être supprimés ou restaurés.) Shortcut: C:\Users\pc\AppData\Roaming\Microsoft\Windows\Network Shortcuts\Mes sites Web sur MSN\target.lnk -> hxxp://fr.msnusers.com ==================== Modules chargés (Avec liste blanche) ============== 2016-03-11 21:31 - 2016-03-11 21:31 - 00065536 _____ () C:\Program Files\CCleaner\lang\lang-1036.dll 2014-12-23 15:54 - 2014-12-23 15:54 - 01272616 _____ () C:\Program Files (x86)\NordNet\Securitoo PC 9.01\kpcengine.2.3.dll ==================== Alternate Data Streams (Avec liste blanche) ========= (Si un élément est inclus dans le fichier fixlist.txt, seul le flux de données additionnel (ADS - Alternate Data Stream) sera supprimé.) ==================== Mode sans échec (Avec liste blanche) =================== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le "AlternateShell" sera restauré.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot => "AlternateShell"="" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\AutorunsDisabled => "AlternateShell"="cmd.exe" ==================== Association (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, l'élément de Registre sera restauré à la valeur par défaut ou supprimé.) ==================== Internet Explorer sites de confiance/sensibles =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre.) ==================== Hosts contenu: =============================== (Si nécessaire, la commande Hosts: peut être incluse dans le fichier fixlist.txt afin de réinitialiser le fichier hosts.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Autres zones ============================ (Actuellement, il n'y a pas de correction automatique pour cette section.) HKU\S-1-5-21-1592933888-435336789-249804391-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\pc\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 0) Le Pare-feu est activé. ==================== MSCONFIG/TASK MANAGER éléments désactivés == MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3 MSCONFIG\Services: AMD External Events Utility => 2 MSCONFIG\Services: AMD FUEL Service => 2 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: MBAMScheduler => 2 MSCONFIG\Services: MBAMService => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Microsoft Office.lnk => C:\Windows\pss\Microsoft Office.lnk.CommonStartup MSCONFIG\startupreg: Orange Installer => "C:\Program Files (x86)\Orange\Orange Installer\OrangeInstaller.exe" MSCONFIG\startupreg: OrangeInside => C:\Users\pc\AppData\Roaming\Orange\OrangeInside\one\OrangeInside.exe MSCONFIG\startupreg: StartCCC => "C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe" MSRun ==================== RèglesPare-feu (Avec liste blanche) =============== (Si un élément est inclus dans le fichier fixlist.txt, il sera supprimé du Registre. Le fichier ne sera pas déplacé, sauf s'il est inscrit séparément.) FirewallRules: [{9015852B-B6E1-4C41-B2AB-41DB01623657}] => (Allow) LPort=48113 FirewallRules: [{E93226E8-7C61-4842-955D-567918CECFF9}] => (Allow) LPort=48114 FirewallRules: [{36FA290A-86E7-4367-B2A1-518C98CE23E2}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe FirewallRules: [{4B4EA1A3-56BC-4504-AAB7-F5016BD05A6B}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{FBFF47C3-C451-41F9-96C7-33D379390B79}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{5CB0CD58-BCBF-4095-B463-4684E3C5ACC2}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{0E83C62C-7CA9-4F89-804E-48AB58C745D4}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{7256D767-574D-490B-A528-EFA94FCDA4AE}] => (Allow) C:\Program Files\HP\HP ENVY 4520 series\Bin\DeviceSetup.exe FirewallRules: [{9FE82FBF-CD22-4C4A-A048-31D4AFD7741C}] => (Allow) LPort=5357 FirewallRules: [{92505A49-EBCE-42B7-B3A7-DF07E8EB8604}] => (Allow) C:\Program Files\HP\HP ENVY 4520 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{AF37D07F-734C-4C4D-A375-8FD2E359EC35}] => (Allow) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer.exe FirewallRules: [{559140CD-1FE3-475B-ACC7-06EE99D9EA2B}] => (Allow) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer.exe FirewallRules: [{23F7E779-1E70-4B60-AD55-0A68776F6C6F}] => (Allow) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe FirewallRules: [{7ACD9B31-6F03-4CBD-B2D8-EDCC0993FA9B}] => (Allow) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe FirewallRules: [{28B6F66C-B954-475B-B860-EF4885A20B76}] => (Allow) C:\Program Files (x86)\Orange\Orange Installer\OrangeInstaller.exe FirewallRules: [{472286B9-82E7-405B-B0B8-23A0EB9DC5B9}] => (Allow) C:\Program Files (x86)\Orange\Orange Installer\OrangeInstaller.exe FirewallRules: [{42354DFC-663E-4024-A06B-75EC7EE4B69D}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{F51361F9-8C1B-4E99-9C17-3052331C4664}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe FirewallRules: [{0BFD397B-8B65-4D24-994C-4D8D79B93E32}] => (Allow) C:\Program Files\DriversCloud.com\DriversCloud.exe FirewallRules: [{95E4EFE8-3178-4294-AB12-5FD2CE47B007}] => (Allow) C:\Program Files (x86)\Orange\Orange Installer\OrangeInstaller.exe FirewallRules: [{5BBEEB35-7EEE-4AAE-9CA4-7A38AAE67503}] => (Allow) C:\Program Files (x86)\Orange\Orange Installer\OrangeInstaller.exe ==================== Points de restauration ========================= 21-10-2016 22:20:56 Windows Update 21-10-2016 22:29:24 Windows Update 22-10-2016 06:15:35 Windows Update 23-10-2016 20:35:54 violette 25-10-2016 07:23:51 Windows Update 25-10-2016 15:16:13 Marie 27-10-2016 19:20:53 Opération de restauration 27-10-2016 20:43:42 Windows Update 27-10-2016 21:24:12 Installed DriversCloud.com (64 bits) 03-11-2016 09:52:37 Avant passage du désinstalleur AMD ==================== Éléments en erreur du Gestionnaire de périphériques ============= Name: AODDriver4.1 Description: AODDriver4.1 Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: AODDriver4.1 Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. Name: AppEx Networks Accelerator LWF Description: AppEx Networks Accelerator LWF Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: APXACC Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Erreurs du Journal des événements: ========================= Erreurs Application: ================== Error: (11/04/2016 04:55:43 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante internalstart.exe, version : 0.0.0.0, horodatage : 0x543e7c7a Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000 ID du processus défaillant : 0xa4c Heure de début de l’application défaillante : 0x01d236b3e3a11ee9 Chemin d’accès de l’application défaillante : C:\Users\pc\AppData\Local\Temp\7ZipSfx.000\internalstart.exe Chemin d’accès du module défaillant: unknown ID de rapport : 23ab6c48-a2a7-11e6-a82c-d050990b980f Error: (11/04/2016 04:28:14 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Le programme FRST64.exe version 3.11.2016.0 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans le Centre de maintenance. ID de processus : 1184 Heure de début : 01d236b0059f4d38 Heure de fin : 35 Chemin d’accès de l’application : C:\Users\pc\Desktop\FRST64.exe ID de rapport : 48afaf16-a2a3-11e6-82a0-d050990b980f Error: (11/04/2016 03:35:28 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante internalstart.exe, version : 0.0.0.0, horodatage : 0x543e7c7a Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000 ID du processus défaillant : 0xc1c Heure de début de l’application défaillante : 0x01d236a8aee63f32 Chemin d’accès de l’application défaillante : C:\Users\pc\AppData\Local\Temp\7ZipSfx.000\internalstart.exe Chemin d’accès du module défaillant: unknown ID de rapport : ede26c18-a29b-11e6-9f4f-d050990b980f Error: (11/04/2016 03:35:12 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante internalstart.exe, version : 0.0.0.0, horodatage : 0x543e7c7a Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000 ID du processus défaillant : 0x350 Heure de début de l’application défaillante : 0x01d236a8a48820e2 Chemin d’accès de l’application défaillante : C:\Users\pc\AppData\Local\Temp\7ZipSfx.000\internalstart.exe Chemin d’accès du module défaillant: unknown ID de rapport : e4132059-a29b-11e6-9f4f-d050990b980f Error: (11/04/2016 10:07:28 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante internalstart.exe, version : 0.0.0.0, horodatage : 0x543e7c7a Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000 ID du processus défaillant : 0x1198 Heure de début de l’application défaillante : 0x01d2367adb8e4ff1 Chemin d’accès de l’application défaillante : C:\Users\pc\AppData\Local\Temp\7ZipSfx.000\internalstart.exe Chemin d’accès du module défaillant: unknown ID de rapport : 1b63983b-a26e-11e6-b246-d050990b980f Error: (11/04/2016 09:49:52 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante internalstart.exe, version : 0.0.0.0, horodatage : 0x543e7c7a Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000 ID du processus défaillant : 0x1154 Heure de début de l’application défaillante : 0x01d236786728ca7a Chemin d’accès de l’application défaillante : C:\Users\pc\AppData\Local\Temp\7ZipSfx.000\internalstart.exe Chemin d’accès du module défaillant: unknown ID de rapport : a6333fa2-a26b-11e6-b246-d050990b980f Error: (11/04/2016 09:48:57 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante internalstart.exe, version : 0.0.0.0, horodatage : 0x543e7c7a Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000 ID du processus défaillant : 0x1320 Heure de début de l’application défaillante : 0x01d236784677643e Chemin d’accès de l’application défaillante : C:\Users\pc\AppData\Local\Temp\7ZipSfx.000\internalstart.exe Chemin d’accès du module défaillant: unknown ID de rapport : 857f7806-a26b-11e6-b246-d050990b980f Error: (11/04/2016 09:47:10 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante internalstart.exe, version : 0.0.0.0, horodatage : 0x543e7c7a Nom du module défaillant : unknown, version : 0.0.0.0, horodatage : 0x00000000 Code d’exception : 0xc0000005 Décalage d’erreur : 0x00000000 ID du processus défaillant : 0xf54 Heure de début de l’application défaillante : 0x01d2367803f49144 Chemin d’accès de l’application défaillante : C:\Users\pc\AppData\Local\Temp\7ZipSfx.000\internalstart.exe Chemin d’accès du module défaillant: unknown ID de rapport : 459987b8-a26b-11e6-b246-d050990b980f Error: (11/03/2016 10:43:08 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Nom de l’application défaillante atieclxx.exe, version : 6.14.11.1116, horodatage : 0x546e9fa0 Nom du module défaillant : atieclxx.exe, version : 6.14.11.1116, horodatage : 0x546e9fa0 Code d’exception : 0xc0000005 Décalage d’erreur : 0x000000000005d890 ID du processus défaillant : 0x1488 Heure de début de l’application défaillante : 0x01d235b4cccdb574 Chemin d’accès de l’application défaillante : C:\Windows\system32\atieclxx.exe Chemin d’accès du module défaillant: C:\Windows\system32\atieclxx.exe ID de rapport : eca404fc-a1a9-11e6-b3c8-d050990b980f Error: (11/03/2016 10:30:40 AM) (Source: ATIeRecord) (EventID: 16388) (User: ) Description: Event-ID 16388 Erreurs système: ============= Error: (11/05/2016 06:51:27 AM) (Source: Schannel) (EventID: 4119) (User: AUTORITE NT) Description: L’alerte fatale suivante a été reçue : 20. Error: (11/05/2016 06:24:37 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service AODDriver4.1 n’a pas pu démarrer en raison de l’erreur : Le chemin d’accès spécifié est introuvable. Error: (11/05/2016 06:24:35 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service AppEx Networks Accelerator LWF n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (11/05/2016 05:54:18 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service AODDriver4.1 n’a pas pu démarrer en raison de l’erreur : Le chemin d’accès spécifié est introuvable. Error: (11/05/2016 05:54:16 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service AppEx Networks Accelerator LWF n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (11/04/2016 04:46:56 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service AODDriver4.1 n’a pas pu démarrer en raison de l’erreur : Le chemin d’accès spécifié est introuvable. Error: (11/04/2016 04:46:54 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service AppEx Networks Accelerator LWF n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (11/04/2016 04:41:47 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service AODDriver4.1 n’a pas pu démarrer en raison de l’erreur : Le chemin d’accès spécifié est introuvable. Error: (11/04/2016 04:41:45 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service AppEx Networks Accelerator LWF n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable. Error: (11/04/2016 04:38:46 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Le service AODDriver4.1 n’a pas pu démarrer en raison de l’erreur : Le chemin d’accès spécifié est introuvable. CodeIntegrity: =================================== Date: 2015-03-10 08:43:19.277 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-03-10 08:43:19.277 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-03-10 08:43:19.261 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-03-10 08:43:19.199 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\NordNet\Securitoo PC\KLELAMX64\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-03-10 08:43:19.199 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\NordNet\Securitoo PC\KLELAMX64\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-03-10 08:43:19.183 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\NordNet\Securitoo PC\KLELAMX64\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-03-08 09:01:34.507 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-03-08 09:01:34.507 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-03-08 09:01:34.491 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Windows\ELAMBKUP\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. Date: 2015-03-08 09:01:34.476 Description: Le module d’intégrité du code ne peut pas vérifier l’intégrité image du fichier \Device\HarddiskVolume3\Program Files (x86)\NordNet\Securitoo PC\KLELAMX64\klelam.sys car le jeu de hachages d’images par page n’a pas été trouvé sur le système. ==================== Infos Mémoire =========================== Processeur: AMD E-350D APU with Radeon(tm) HD Graphics Pourcentage de mémoire utilisée: 33% Mémoire physique - RAM - totale: 3821.74 MB Mémoire physique - RAM - disponible: 2526.32 MB Mémoire virtuelle totale: 7641.67 MB Mémoire virtuelle disponible: 6246.64 MB ==================== Lecteurs ================================ Drive c: () (Fixed) (Total:390.62 GB) (Free:345.1 GB) NTFS Drive d: () (Fixed) (Total:540.79 GB) (Free:536.69 GB) NTFS ==================== MBR & Table des partitions ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 3D6F9230) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=540.8 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=390.6 GB) - (Type=07 NTFS) ==================== Fin de Addition.txt ============================